Решено: NAT и новый провайдер

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
zerkms
Сообщения: 155
ОС: Gentoo, Windows 7 Home Premium

Решено: NAT и новый провайдер

Сообщение zerkms »

Добрый день, господа.

Подключился к новому провайдеру. Раньше был adsl pppoe, сейчас ethernet pppoe

Нат настраивал вот так:

Код: Выделить всё

export LAN=eth1
export WAN_IF=eth0
export WAN=ppp0

export LAN_MASK=192.168.0.0/255.255.255.0
#export LAN1_MASK=192.168.1.0/255.255.255.0

export IP_ZERKMS=192.168.0.2

export P_TORRENT=23924
export P_TORRENT_LOCAL=23925
export P_TORRENT_DHT=23926
export P_HTTP=80
export P_HTTPS=443
export P_ICQ_FILE=5191
export P_DCPP=51035
export P_U_DCPP=62843

# First we flush our current rules
for table in nat mangle filter; do
    iptables -t $table --flush
    iptables -t $table --delete-chain
done

# Setup default policies to handle unmatched traffic
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP

# Allow access to all from LAN
iptables -A INPUT -i ${LAN} -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT

# Allow Related and Established from elsewhere
iptables -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT

# The rules for NAT
iptables -A FORWARD -i ${WAN} -o ${LAN} -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i ${LAN} -s ${LAN_MASK}  -j ACCEPT
iptables -t nat -A POSTROUTING -o ${WAN} -j MASQUERADE


/etc/conf.d/net:

Код: Выделить всё

pppd_ppp0="
noauth
defaultroute
usepeerdns
default-asyncmap
ipcp-accept-remote
ipcp-accept-local
lcp-echo-interval 10
lcp-echo-failure 6
mru 1482
mtu 1482
debug"


(mtu/mru уже просто ставил наугад, с 1500 и 1492 проблема остаётся)


А теперь описание проблемы: с машин за ротером (десктопная тачка + ноут через wifi) не получается открыть ряд сайтов. Например не открываются google.com и apple.com (mail.google.com) при этом работают

Причём телнетом на 80 порт на указанные домены сходить получается.

Как это всё можно дебажить?

Спасибо :-(
Спасибо сказали:
Аватара пользователя
zerkms
Сообщения: 155
ОС: Gentoo, Windows 7 Home Premium

Re: Решено: NAT и новый провайдер

Сообщение zerkms »

Так, судя по всему проблему решил:

в iptables добавил правило:

Код: Выделить всё

iptables -I FORWARD 1 -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu


И mtu/mru выставил 1412
Спасибо сказали: